Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6cm9-r25c-5778

Опубликовано: 26 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Portainer before 2.20.0 allows redirects when the target is not index.yaml.

Portainer before 2.20.0 allows redirects when the target is not index.yaml.

EPSS

Процентиль: 21%
0.00067
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 9.1
nvd
около 1 года назад

Portainer before 2.20.0 allows redirects when the target is not index.yaml.

CVSS3: 5.8
redos
около 1 года назад

Уязвимость portainer-ce

CVSS3: 5.8
fstec
около 1 года назад

Уязвимость платформы управления контейнерами Portainer, связанная с использованием открытой переадресации, позволяющая нарушителю перенаправить пользователя на произвольный сайт

EPSS

Процентиль: 21%
0.00067
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-601